本日の注目
Microsoftの月例更新で最高深刻度(CVSS10.0)の脆弱性が2件見つかりました。クラウドサービスをご利用の方は特に早めの確認をおすすめします。
1. Microsoftのクラウドサービスに最高レベルの脆弱性、月次更新で修正
Microsoftは9月のセキュリティ更新を公開し、Azure AI LanguageやMicrosoft Entra IDなど複数のクラウドサービスに深刻な脆弱性が見つかったと発表しました。中でも2件はCVSS10.0(最高値)と評価され、認証なしで外部から攻撃を受ける可能性があるとされています。これらのサービスを利用している企業は、提供元の案内に従って最新の状態になっているか確認することが望まれます。
モアーズから一言: クラウド型のMicrosoft製品を業務で使っているお客様は、管理者アカウントの状況やアップデート適用状況を一度確認されることをおすすめします。ご不安な場合はお気軽にご相談ください。
出典: ITmedia エンタープライズ
2. 社内で使い回しているパスワード、実は漏れているかもしれません
パスワードのセキュリティを見直す動きを伝える記事です。単純なパスワードの使い回しやフィッシング被害のリスクが改めて指摘されています。対策として、パスワードに代わる「パスキー」の導入や、ログイン中の端末の確認、複数サービスでの同時パスワード変更などが挙げられています。特に社内で共有アカウントを使っている場合は注意が必要とされています。
モアーズから一言: M365やGoogle Workspaceをお使いのお客様は、この機会に社員の皆様のパスワード管理状況を見直してみてはいかがでしょうか。パスキー導入のご相談も承っております。
出典: ITmedia エンタープライズ
3. 警察庁とマイクロソフトが連携協定、サイバー犯罪の捜査・啓発を強化
警察庁と日本マイクロソフトは、サイバー事案対策に関する連携協定を締結しました。事件の未然防止や捜査に役立つ情報の共有、次世代向けの啓発活動などを進めるとされています。過去には高齢者を狙ったサポート詐欺の摘発につながった実績もあると紹介されています。
モアーズから一言: 官民の連携が強まることで、サポート詐欺やなりすましなどの被害情報がより早く共有される可能性があります。不審な連絡があった際は、慌てず当社にもご相談ください。
出典: Impress Watch
4. GitHub Copilotが複数のAIを自動使い分け、開発コストを抑える新機能
GitHubは、Copilotの新機能として複数のAIモデルを状況に応じて自動で使い分ける仕組みを試験公開しました。利用したモデルの分だけ課金される仕組みで、性能を保ちながらコストを抑えられる効果があるとされています。社内でシステム開発を行っている企業にとって参考になる動きです。
モアーズから一言: 自社でエンジニアを抱えるお客様には興味深い機能ですが、まだ試験段階のため、本格導入は各社の判断で慎重にご検討ください。
出典: PC Watch
5. ChatGPTが「自社らしい文章」を学習、社内文書の作成を効率化
OpenAIは有料プラン「ChatGPT Work」に、利用者の言い回しや文体の癖を学習して再現する機能を追加しました。メールや社内文書の作成時に、その人らしい文章をAIが再現できるようになるとされています。
モアーズから一言: 議事録や案内文の下書きなど、日々の文書作成の手間を減らせる可能性があります。同様の流れは他社のAIアシスタントにも広がると見られ、引き続き注目していきます。
出典: PC Watch
この記事は各媒体の公開情報をもとにモアーズコミュニケーションがまとめたものです。詳細は各出典をご確認ください。